CVE-2025-55462
Eramba Community 및 Enterprise Edition v3.26.0의 CORS(교차 출처 리소스 공유) 설정 오류로 인해 공격자가 제어하는 Origin 헤더가 Access-Control-Allow-Origin 응답에 그대로 반영되고,...
- 게시됨
- 2026. 1. 13.
- 업데이트됨
- 2026. 7. 5.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 35.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Eramba Community 및 Enterprise Edition v3.26.0의 CORS(교차 출처 리소스 공유) 설정 오류로 인해 공격자가 제어하는 Origin 헤더가 Access-Control-Allow-Origin 응답에 그대로 반영되고, Access-Control-Allow-Credentials: true가 함께 설정됩니다. 이로 인해 악의적인 제3자 웹사이트가 Eramba API에 대해 인증된 교차 출처 요청을 수행할 수 있으며, 여기에는 /system-api/login 및 /system-api/user/me와 같은 엔드포인트가 포함됩니다. 응답에는 민감한 사용자 세션 데이터(ID, 이름, 이메일, 접근 그룹)가 포함되어 있어 공격자의 JavaScript가 이를 접근할 수 있습니다. 이 결함은 사용자 상호작용 없이도 완전한 세션 하이재킹과 데이터 유출을 가능하게 합니다. Eramba 버전 3.23.3 및 이전 버전은 테스트 결과 영향을 받지 않는 것으로 확인되었습니다. 이 취약점은 기본 설치 환경에 존재하며, 별도의 사용자 지정 구성이 필요하지 않습니다.
소스
1CVE-2025-55462에 대한 기술 문서 및 개념 증명, Eramba v3.26.0의 CORS 구성 오류로 /system-api/login 엔드포인트에서 교차 출처 인증 요청을 허용합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.